Aankondiging

Collapse
No announcement yet.

Pas op voor het Colombia virus !!!

Collapse
Deze discussie is gesloten.
X
X
 
  • Weergaveopties
  • Begin
Clear All
new posts

  • Pas op voor het Colombia virus !!!

    Ik ben enige dagen geleden besmet geraakt met het Colombia virus, een variant op het I love you virus.

    Dat gebeurde nadat ik wat achtergrondmuziek had gedownload die ik wou gebruiken voor een slide show. Toen ik die mp3's eens ging beluisteren voltrok zich de ramp !!

    Toen ik op het derde bestand klikte, en tegelijk naar de extentie (vbs) wist ik het meteen; foute boel !! Toen was het al te laat, want mijn harde schijven waren al aan het ratelen. Gelijk een on-line scan laten doen bij housecall, en jawel hoor, er waren maar liefst 4988 bestanden besmet.....

    Op dezelfde site heb ik gekeken hoe ik hem moest verwijderen, en waar hij het op gemund had, omdat het zo veel bestanden waren. Toen ik las dat hij het had voorzien op jpg bestanden sloeg de schrik me om het hard. Nou, toen begon ik behoorlijk te dampen, nee, zeg maar gerust stomen !! Ik als een gek naar de mappen waar ik al mijn jpg files had opgeslagen, en jawel hoor, al mijn jpg files waren overschreven door het virus !!!!

    Ik kan de onsteltenis en woede die ik toen voelde haast niet beschrijven. Het leek wel of ik een krat bier ophad, want ik kon absoluut niet helder meer nadenken.

    Hij had zichzelf naar elke jpg file gekopieerd. Alles weg, foetsie.....Alle foto's die ik de afgelopen weken genomen heb van ons gezin en dan met name mijn kleinzoon zijn overschreven. Waarvan er 150, twee weken geleden zijn genomen tijdens een uniek familiefeest. Die moest ik nog op cd branden voor verschillende familieleden. Nou, ga dat maar eens uitleggen !!

    Ik heb wel eens vaker een virus op mijn computer gehad, met kwalijke gevolgen. Deze keer is kompleet anders, want nu ben ik er emotioneel door geraakt...

    Voor de voorzichtigheid had ik mijn foto's al naar nog twee andere mappen gekopieerd in afzonderlijke patities, maar ze zijn allemaal besmet !!

    Ik ben drie dagen tot diep in de nacht bezig geweest, om met speciaal daarvoor gescheven proggy's, te redden wat er te redden valt. Uiteindelijk heb ik 80 van de ongeveer 750 foto's kunnen herstellen.

    De jpg bestanden die bij mij tussen de 400 en 500 kb. groot waren, kregen de extentie jpg.vbs en waren nog maar 20 kb. groot. Datzelfde geld voor de mp3 bestanden (mp3.vbs), maar die laatste worden niet overschreven, en zijn weer betrekkelijk eenvoudig te herstellen.

    De moraal van dit verhaal hoef ik jullie niet uit te leggen, en mezelf ook niet. Dit gebeurd me geen tweede keer meer. Op zeker.....

    M.v.g.
    Ed


  • #2
    Dit gebeurt me geen tweede keer meer
    Inderdaad, ik ga me hier zeker niet voordoen als alwetend, want ik heb ook wel ooit problemen door een virus gekend, hoewel helemaal niet op deze schaal.

    tip 1. KOOP EEN VIRUSSCANNER!!! dit staat niet zomaar in hoofdletters.

    tip 2. GEBRUIK je virusscanner. maak er een gewoonte van ALLES wat je computer binnenkomt te scannen.

    tip3. maak regelmatig backups. en, bij belangrijke foto's, kopieer ze onmiddellijk naar cd zodat je de originele, onbewerkte bestanden zeker nog in je bezit hebt.

    tip4. zorg voor een firewall dat indringers buiten houdt. zeker een must voor kabel- of adsl-bezitters omdat hackers het vooral daarop gemunt hebben. voorbeeld: ik krijg gemiddeld een 5 à 7 aanvallen per uur, die netjes door zonealarm worden tegengehouden.

    tip5. let goed op. op het internet is niet alles zoals het lijkt. startpagina's die wijzigen, icoontjes die 'ineens' op je desktop staan, favorieten die gewijzigd zijn, de befaamde 'roze telefoon' die je inbelverbinding wijzigt enz..

    Ik wens je veel succes met het herstellen en minder pech in de toekomst.

    mvg,

    ToM.
    ToM.___ //Fuji s602.
    www.fuguforce.com ::::: www.imagomedia.be
    It goes to 11 you know? 1 louder.

    Comment


    • #3
      nog een toevoeging:

      zoek het bestand wscript.exe in je windows98-map of je winnt-map (indien winNT of win2000).

      verander de naam van dit programma in wscript-edit.exe

      zo is de automatische koppeling van vbs-bestanden (visual basic script) zeker weg en zal bij het dubbelklikken van een (vermomd) vbs-bestand de pc gaan vragen met welk programma dit moet worden opgestart.

      zo blijf je van heel wat onheil gespaard.

      natuurlijk heeft dit weinig zin als je veel met vbs-bestanden in de weer bent, maar dat is maar een heeeel kleine minderheid denk ik.

      wacht hier niet mee, doe het onmiddellijk.

      ToM.
      ToM.___ //Fuji s602.
      www.fuguforce.com ::::: www.imagomedia.be
      It goes to 11 you know? 1 louder.

      Comment


      • #4
        op internet zonder virus scanner is om problemen vragen en zeker als je mp3's en dergelijke download van kaza etc...
        je vraagt letterlijk achter 'n virus...
        bestanden openen met VBS extensie is nog erger...
        ik weet geschiedenis schrijven achteraf is makkelijk...
        zelf ben ik onwetend van 'n vriend besmet geraakt met het Tjernobyl virus ....resultaat: 3 systemen plat...<img src=icon_smile_sad.gif border=0 align=middle>
        dan begin je de waarde van 'n goede scanner te waarderen...
        en nu maak ik ieder week 'n backup met ghost van mijn boot/apps drives en data drives...

        in jouw geval is het ergste dat hij alle originele(.jpg) heeft gedelete...had je norton recycle bin gehad kon je die nog terughalen...
        vooralleer je met nieuwe data begint te verplaatsen 'ns zoeken achter 'n tool met undelete...persoonlijk ken ik er zo geen, maar misschien andere wel...

        Comment


        • #5
          wooha, gedelete is ook nog niet zo erg, dan zitten ze nog in je vuilnisbak, en kan je ze nog terugzetten.

          ik denk dat dit virus overschrijft en dan is het bestand er wel, maar met andere data.

          vgl. ik maak regelmatig posters, een tijdje geleden ook weer, afgedrukt en al, enkele dagen later komt iemand voor een web-versie vragen (72dpi, 380x320px) en bij save as te kiezen, druk ik iets te vroeg en koos ik "save", gevolg ->>
          origineel A3-300dpi foetsie..

          ToM.
          ToM.___ //Fuji s602.
          www.fuguforce.com ::::: www.imagomedia.be
          It goes to 11 you know? 1 louder.

          Comment


          • #6
            Afschuwelijk Ed. ik kan me er iets van voorstellen. OP mijn oude computer heb ik ook een probleem dat niet te achterhalen is. soms veranderd alles in "chinese tekens". de eerste keer schrok ik me rot. Gelukkig op mijn nieuwe pc heb ik dit niet.
            Ik heb wel zowel met vorige als met deze pc een crash gehad. meerdere malen zelfs. sindsdien ben ik een freak op het gebied van backups nemen.althans ik doe mijn best . iedere dag backup ik op Onstream IDE30 gb. tapes. Ook met Ghost doe ik regelmatig een backup naar een 2e schijf. Met het laatste is het wel natuurlijk, heb je een virus dan gaat deze mee naar de backup op 2e schijf.
            Ik heb Norton anti-virus +firewall.
            Toch had ik laatst een rare melding bij het bezoeken van een web-site ondanks Firewall van Norton.de melding was ongeveer: I love you, I want to format your disk. Ik schrok me kapot! gelijk annuleren,ging niet. ctrl-alt-delete. ik paniekeerde lichtelijk. Had kort daarvoor ook Breezebrowser-foto-tool gedownload.Misschien had het daar mee te maken.?? ik Breezebrowser verwijderd,ook uit register. PC was heel onstabiel. Nortan laten scannen,echter niets gevonden.Raar.
            PC is nu weer stabiel.
            Probeer eens op internet advies verder te verkrijgen wat te doen om alsnog je foto's terug te halen. misschien op ht forum van www.tweakers.net. Is erg aktief.Zullen zeker met wat adviezen komen. Je kunt het maar proberen.

            Veel sukses.
            Eppie.


            Ik ben enige dagen geleden besmet geraakt met het Colombia virus, een variant op het I love you virus.

            Dat gebeurde nadat ik wat achtergrondmuziek had gedownload die ik wou gebruiken voor een slide show. Toen ik die mp3's eens ging beluisteren voltrok zich de ramp !!

            Toen ik op het derde bestand klikte, en tegelijk naar de extentie (vbs) wist ik het meteen; foute boel !! Toen was het al te laat, want mijn harde schijven waren al aan het ratelen. Gelijk een on-line scan laten doen bij housecall, en jawel hoor, er waren maar liefst 4988 bestanden besmet.....

            Op dezelfde site heb ik gekeken hoe ik hem moest verwijderen, en waar hij het op gemund had, omdat het zo veel bestanden waren. Toen ik las dat hij het had voorzien op jpg bestanden sloeg de schrik me om het hard. Nou, toen begon ik behoorlijk te dampen, nee, zeg maar gerust stomen !! Ik als een gek naar de mappen waar ik al mijn jpg files had opgeslagen, en jawel hoor, al mijn jpg files waren overschreven door het virus !!!!

            Ik kan de onsteltenis en woede die ik toen voelde haast niet beschrijven. Het leek wel of ik een krat bier ophad, want ik kon absoluut niet helder meer nadenken.

            Hij had zichzelf naar elke jpg file gekopieerd. Alles weg, foetsie.....Alle foto's die ik de afgelopen weken genomen heb van ons gezin en dan met name mijn kleinzoon zijn overschreven. Waarvan er 150, twee weken geleden zijn genomen tijdens een uniek familiefeest. Die moest ik nog op cd branden voor verschillende familieleden. Nou, ga dat maar eens uitleggen !!

            Ik heb wel eens vaker een virus op mijn computer gehad, met kwalijke gevolgen. Deze keer is kompleet anders, want nu ben ik er emotioneel door geraakt...

            Voor de voorzichtigheid had ik mijn foto's al naar nog twee andere mappen gekopieerd in afzonderlijke patities, maar ze zijn allemaal besmet !!

            Ik ben drie dagen tot diep in de nacht bezig geweest, om met speciaal daarvoor gescheven proggy's, te redden wat er te redden valt. Uiteindelijk heb ik 80 van de ongeveer 750 foto's kunnen herstellen.

            De jpg bestanden die bij mij tussen de 400 en 500 kb. groot waren, kregen de extentie jpg.vbs en waren nog maar 20 kb. groot. Datzelfde geld voor de mp3 bestanden (mp3.vbs), maar die laatste worden niet overschreven, en zijn weer betrekkelijk eenvoudig te herstellen.

            De moraal van dit verhaal hoef ik jullie niet uit te leggen, en mezelf ook niet. Dit gebeurd me geen tweede keer meer. Op zeker.....

            M.v.g.
            Ed


            Eppie.
            EP

            Comment


            • #7
              tom

              dit virus delete niet naar de vuilbak maar uit je FAT...het vervangt het origineel met 'n copy v/h virus en delete je originele data...zolang dat je niet te veel data verkeer veroorzaakt die de verloren of vrije data gaat overschrijven kan je dat nog recoveren...

              Comment


              • #8
                Breezebrowser? zijn er daar problemen mee? Ik heb dat nl. ook geïnstalleerd.

                greets
                Orc@

                http://www.leietriathlon.be meer dan 5000 actiefoto's

                Canon EOS 10D
                Canon EF 17-40mm f/4L USM / Canon EF28-200 f/3.5-5.6 USM / Canon EF 70-200 f/2.8L IS / BG ED3 / Speedlite 580 EX / trippod

                Comment


                • #9
                  Dat wil ik niet zeggen, relax ;-)
                  zie mijn tekst. ik weet het niet of hierdoor mijn pc onstabiel werd. of er iets mee gedownload werd op dat moment. er kunnen goed mogelijk andere oorzaken zijn.
                  Als je geen problemen hebt gekonstateerd op je pc is alles ok, toch


                  Breezebrowser? zijn er daar problemen mee? Ik heb dat nl. ook geïnstalleerd.

                  greets
                  Orc@


                  Eppie.
                  EP

                  Comment


                  • #10
                    tuurlijk, volgens mij is alles ok. Maar ik heb in den tijd nog zo software gehad, zat spyware in en wat weet ik allemaal. Altijd opletten geblazen. ;-)

                    greets
                    Orc@

                    http://www.leietriathlon.be meer dan 5000 actiefoto's

                    Canon EOS 10D
                    Canon EF 17-40mm f/4L USM / Canon EF28-200 f/3.5-5.6 USM / Canon EF 70-200 f/2.8L IS / BG ED3 / Speedlite 580 EX / trippod

                    Comment


                    • #11
                      Fijn dat jullie allemaal met me meedenken en meevoelen. En inderdaad, ik heb het uitsluitend en alleen aan mezelf te danken. En daar ben ik nog het meest ziek van.

                      Het virus verwijderen was zo gebeurt. Format c: /u en een image-file terugzetten. Had ik ook maar een image-file van mijn jpg's gemaakt, of zoals gezegd, naar cd gekopieerd.

                      De tip van Tom om het Window's wscript.exe bestand te veranderen in wscript-edit.exe, blijkt een gouden te zijn. Ik heb het geprobeerd met een klein vbs script, en het werkt perfect. Had ik dat maar eerder geweten.....

                      Er is een heel groot verschil tussen verwijderen en overschrijven, daar ben ik nu wel achter. Bij verwijderen word alleen de eerste sector van het bestand verwijderd, als ik het goed heb. Door Windows niet meer te lezen, terwijl dat bestand er nog wel degelijk staat. Zolang er geen schrijfaktiviteiten plaatsvinden is dat door dergelijke proggy's vrij eenvoudig te herstellen. Maar daar zit 'm nou de clou, zolang ze niet overschreven zijn !! En dat is bij mij wel het geval.

                      Geen van de proggy's die ik geprobeerd heb (4), zijn daartoe in staat gebleken. Misschien dat er op laboratorium-niveau bij de producenten van de harde schijven nog iets aan te doen is, maar in ieder geval niet door de proggy's die ik geprobeerd heb.

                      Trouwens, die 80 foto's die ik heb kunnen herstellen, waren nog eens niet de verdienste van die proggy's.....

                      Als je op een bestand rechtsklikt, en daarna op eigenschappen, zie je onderaan bij kenmerken, "archief" aangevinkt staan. Bij die 80 foto's stond ook nog "alleen lezen" aangevinkt. En dat heeft er volgens mij voor gezorgd dat ze niet overschrven werden.

                      Waarom die aangevinkt stonden, en bij de rest niet, is me een raadsel, omdat ik dat niet bewust gedaan heb. Maar ik ben er wel blij mee natuurlijk.

                      M.v.g.
                      Ed

                      Comment


                      • #12
                        Misschien dat er op laboratorium-niveau bij de producenten van de harde schijven nog iets aan te doen is...
                        Vaak wel, maar het is toch niet direct een optie. Ik heb eens geinformeerd naar de mogelijkheden en de prijzen. Het kostte de som van bijna 6.000 euro (!), en succes is NIET gegarandeerd. Ook als de data niet konden worden hersteld, toch betalen!

                        In tegenstelling tot wat ik toen in eerste instantie dacht, betrof het hier geen oplichtersbende (ongeveer 45% van de schijven konden weer volledig worden hersteld), maar de redenatie was dat het veel en gespecialiseerd werk was en toch moest worden uitgevoerd, ook al lukte de herstelwerkzaamheden niet. Ik weet niet meer precies welke firma het was (gewoon gevonden met Yahoo oid)

                        Als je dus iets heel erg belangrijks op je schijven bent kwijtgeraakt misschien een optie, maar voor de meesten toch wat duur vermoed ik... Beste advies: Probeer het dus inderdaad niet kwijt te raken

                        Comment


                        • #13
                          Hallo Eddy,

                          Wat rot voor je dat je zoveel foto's kwijt bent. Ik vind het overigens geweldig dat je ons daarvoor waarschuwt in je eerste post op deze site.
                          Mij is het ook een keer overkomen: ik had door omstandigheden een serie foto's op de computer van mijn zoon gezet. Er zat wel een virusscanner op, maar het updaten daarvan heeft vanaf het begin problemen gegeven, maar ja, het verhaal van het kalf en de put he. Mijn zoon downloadt veel muziek van Kazaa inderdaad. Gelukkig had ik van een serie wel de mooiste foto afgedrukt (wat ik normaal niet zo vaak doe). Meteen natuurlijk een andere virusscanner (Norton) gekocht en inderdaad als een gek scannen natuurlijk.
                          Tom: bedankt voor je geweldige tip inzake het veranderen van de bestandsnaam. Ik heb 3 computers in huis: een met 98, een met ME en een met XP. Bij de eerste twee heb ik jouw tip opgevolgd, maar hoe zit het met XP ? Hoef je daar niets bij te doen of kan het niet ?
                          Eddy ik wens jou ondanks dit supervervelende voorval toch heel veel plezier op deze site.

                          Groetjes,
                          <div align=left></div id=left>

                          Hannie
                          Olympus E-10
                          Hannie

                          Comment


                          • #14
                            Tjeeeeee, wat een ellende....
                            Van schrik (en omdat het toch moest) maar meteen weer eens alle foto's op cd's gebrand! Moet er niet aan denken dat ik ze kwijt zou zijn! En dan niet door een virus maar bv gewoon door een crash!!!
                            Sterkte hoor!
                            Dag dag
                            Vonne


                            The only real failure is to give up trying!
                            The only real failure is to give up trying!

                            http://www.yvonnew.com
                            http://www.vonne.web-log.nl
                            and HFC forever!

                            Comment


                            • #15
                              Tom, is het beter dat ik dat zou doen.?
                              ik moet je eerlijk zeggen dat ik niet weet wat vbs bestanden zijn. wat zijn dat precies?


                              nog een toevoeging:

                              zoek het bestand wscript.exe in je windows98-map of je winnt-map (indien winNT of win2000).

                              verander de naam van dit programma in wscript-edit.exe

                              zo is de automatische koppeling van vbs-bestanden (visual basic script) zeker weg en zal bij het dubbelklikken van een (vermomd) vbs-bestand de pc gaan vragen met welk programma dit moet worden opgestart.

                              zo blijf je van heel wat onheil gespaard.

                              natuurlijk heeft dit weinig zin als je veel met vbs-bestanden in de weer bent, maar dat is maar een heeeel kleine minderheid denk ik.

                              wacht hier niet mee, doe het onmiddellijk.

                              ToM.
                              Eppie.
                              EP

                              Comment

                              Working...
                              X